맞춤기술찾기

이전대상기술

디렉티드 디퓨젼 기반의 센서 네트워크를 위한 퍼지 로직침입 탐지 기법

  • 기술번호 : KST2015142827
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 제한된 자원을 갖는 센서 네트워크 환경에서 서비스를 거부시키는 형태의 공격 및 이와 유사한 형태의 공격을 탐지하고 그 탐지 성능을 높이기 위한 기술에 관한 것으로, 사전에 설계된 퍼지 규칙 기반 시스템(Fuzzy Rule-based System)을 기지 노드(Base Station) 또는 특정한 탐지 노드(Master Node)에 탑재하여 센서 네트워크의 가용성을 감소시키는 외부로부터의 침입을 탐지하고 막대한 정보의 피해를 예방하기 위한 방법에 관한 것이다. 이에 따라 본 발명에서는, 침입을 탐지하기 위하여 전역 탐지(Global Detection)와 지역 탐지(Local Detection)의 두 가지 형태로 분류하였으며, 전역 탐지를 위해서는 공격의 특징과 공격과 유사한 형태의 일반적 상황을 고려하여 설계된 퍼지 규칙 기반 시스템이 사용되었고, 지역 탐지를 위해서는 센서 노드의 비정상적인 행위나 침입으로 간주되는 행동을 감지하기 위한 비정상 탐지 모듈(Anomaly Detection Module)이 사용되었다. 각 센서 노드는 정보 수집이나 메시지 전달 과정에서 발생하는 비정상 행위를 비정상 탐지 모듈을 통하여 감지하고, 이러한 정보를 퍼지 규칙 기반 시스템이 탑재된 기지 노드나 탐지 노드에게 전달함으로서, 최종적으로 공격인지의 여부와 대략적인 공격의 형태를 파악할 수 있도록 한다. 퍼지 시스템을 이용한 침입 탐지 기법은 높은 탐지 성능을 확보하여 센서 네트워크의 보안성을 증대시킬 수 있으며, 불필요한 경고 메시지에 따른 에너지 소비를 감소시킬 수 있다.
Int. CL H04W 24/00 (2010.01) H04W 12/12 (2010.01) H04L 12/26 (2010.01)
CPC G08B 13/2494(2013.01) G08B 13/2494(2013.01) G08B 13/2494(2013.01)
출원번호/일자 1020060067981 (2006.07.20)
출원인 성균관대학교산학협력단
등록번호/일자 10-0767589-0000 (2007.10.09)
공개번호/일자
공고번호/일자 (20071017) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.07.20)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 조대호 대한민국 경기 군포시
2 지상훈 대한민국 경기 성남시 수정구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 남상선 대한민국 서울(특허법인 퇴사후 사무소변경 미신고)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.07.20 수리 (Accepted) 1-1-2006-0517204-09
2 선행기술조사의뢰서
Request for Prior Art Search
2007.03.12 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2007.04.11 수리 (Accepted) 9-1-2007-0020739-88
4 의견제출통지서
Notification of reason for refusal
2007.04.24 발송처리완료 (Completion of Transmission) 9-5-2007-0216802-46
5 명세서등보정서
Amendment to Description, etc.
2007.05.21 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0369670-13
6 의견서
Written Opinion
2007.05.21 수리 (Accepted) 1-1-2007-0369669-66
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2007.08.10 수리 (Accepted) 4-1-2007-0015278-18
8 등록결정서
Decision to grant
2007.10.05 발송처리완료 (Completion of Transmission) 9-5-2007-0537339-03
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
사용자로부터 작업에 대한 요청을 받고 요청 메시지를 구성하며, 수집된 정보를 취합하고 저장하여 사용자에게 제공하는 기지 노드; 센서 필드에 배치되어 실제 센서 네트워크를 구성하는 유니트로서, 사물을 감지할 수 있고 기본적인 처리 및 저장 능력과 통신 능력을 갖는 다수의 센서 노드; 및 상기 기지 노드 및 상기 각각의 센서 노드들 사이에 연결되어 주변의 센서 노드로부터 비정상 행위에 대한 정보를 수집하고 취합하여 이를 기지 노드에 전송하는 다수의 탐지 노드를 포함하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 장치
2 2
제 1항에 있어서, 상기 각각의 센서 노드는 정의된 요소에 따라 공격으로 간주되는 행동 패턴을 감지하는 비정상 탐지 모듈을 포함하는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 장치
3 3
제 1항에 있어서, 상기 기지 노드 및 탐지 노드에 탑재되어 상기 센서 노드로부터 수신된 정보를 기초로 공격의 여부를 판단하여, 공격의 경우에는 사용자에게 메시지를 전달함으로써 침입을 알리고, 공격이 아닌 경우에는 이 후 발생할 수 있는 공격 상황과 비교하기 위하여 저장소에 기록하도록 하는 퍼지 컨트롤러를 포함하는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 장치
4 4
제 2항에 있어서, 센서 노드의 비정상 탐지 모듈은: 센서 노드의 잔여 에너지량을 나타내는 에너지 레벨(Node Energy Level) 검사; 이웃 노드 리스트의 변화를 나타내는 이웃 노드 리스트(Neighbor Node List) 검사; 전송 에러율을 나타내는 전송 에러율(Error Rate in the Transmission) 검사; 및 평균 메시지 수신율을 나타내는 메시지 전송율(Message Transmission Rate) 검사를 수행하는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 장치
5 5
제 4항에 있어서, 상기 센서 노드의 에너지 레벨 검사는 물리 계층에서 이루어지는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 장치
6 6
제 4항에 있어서, 상기 센서 노드의 전송 에러율 검사는 전송 계층에서 이루어지는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 장치
7 7
제 4항에 있어서, 상기 센서 노드의 이웃 노드 리스트 검사 및 메시지 전송율 검사는 네트워크 계층에서 이루어지는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 장치
8 8
제 3항에 있어서, 상기 퍼지 컨트롤러는: 상기 비정상 탐지 모듈로부터의 노드 에너지 레벨과 이웃 노드 리스트가 입력되는 시빌 공격 모듈; 상기 비정상 탐지 모듈로부터의 에러 전송율과 메시지 전송율이 입력되는 서비스 거부 공격 모듈; 및 상기 시빌 공격 모듈과 서비스 거부 공격 모듈과 연결되어 최종 탐지 값을 출력하는 통합 탐지모듈을 포함하는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 장치
9 9
제 8항에 있어서, 상기 시빌 공격 모듈은 노드 에너지 레벨과 이웃 노드 리스트 요소간의 적절한 값을 비교하여 사전에 설계된 퍼지 멤버쉽 함수를 이용하여 탐지 레벨을 출력하는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 장치
10 10
제 8항에 있어서, 상기 서비스 거부 공격 모듈은 에러 전송율과 메시지 전송율 요소간의 상관관계를 이용하여 실제 공격인지 전송 에러인지를 판단하는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 장치
11 11
삭제
12 12
삭제
13 13
기지 노드에서 생성된 요청 메시지를 센서 필드에 배치된 센서 노드에 전송하는 단계; 탐지 노드가 자신의 위치와 관련 정보를 표현하는 메시지를 이웃 노드에 전달하는 단계; 각각의 센서 노드에서 발생하는 비정상 행위를 탐지하여 탐지 노드에게 전달하는 단계; 각각의 센서 노드로부터 수신된 정보를 취합하여 공격 여부를 판단하는 단계; 및 만약 공격을 판단하였을 경우, 기지 노드의 사용자에게 침입을 알리는 메시지를 전달하는 단계; 및 만약 공격이 아닌 경우로 판단하였을 경우, 이 후 발생할 수 있는 공격 상황과 비교하기 위하여 저장소에 기록하는 단계를 포함하는 센서 네트워크에서 퍼지 로직 기반의 침입 탐지 방법
14 14
제 13항에 있어서, 각각의 센서 노드에서는 잔여 에너지량을 나타내는 에너지 레벨(Node Energy Level) 검사, 이웃 노드 리스트의 변화를 나타내는 이웃 노드 리스트(Neighbor Node List) 검사, 전송 에러율을 나타내는 전송 에러율(Error Rate in the Transmission) 검사 및 평균 메시지 수신율을 나타내는 메시지 전송율(Message Transmission Rate) 검사를 수행하는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 방법
15 15
제 14항에 있어서, 상기 탐지 노드는 노드 에너지 레벨과 이웃 노드 리스트를 비교하여 사전에 설계된 퍼지 멤버쉽 함수를 이용하여 공격 여부를 판단하는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 방법
16 16
제 14항에 있어서, 상기 탐지 노드는 전송 에러율과 메시지 전송율간의 상관관계를 이용하여 공격 여부를 판단하는 것을 특징으로 하는 센서 네트워크의 퍼지 로직 기반 침입 탐지 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.